嵌入式远程Web工作人员

时间:2018-12-19 08:34:53

标签: javascript xss web-worker

我通过生成一个没有src的iframe并将现有的JS注入到iframe中,从而通过脚本标签可嵌入现有的大型代码库。除了一件事:Web Workers,一切都工作正常。

它注入的脚本有少量的网络工作者。所有的Worker代码基本上都是这样的:

var sortWorker = new Worker(baseUrl + "/js/table-data-sorter.js");

baseUrl实际上是托管这些文件的 my 域。但这是不允许的,因为所有内容都托管在用户的网站上。我可以做的最小的更改(因为此代码在我的网站和嵌入程序之间共享),以便代码可以正常工作?

0 个答案:

没有答案